• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

А ты бы смог?

  • Автор темы User_54779
  • Дата начала

User_54779

Guest
U

User_54779

Guest
Так чисто беседа для размышления. Как то я писал про свой мега защищенный сайт. Я его еще несколько модернизировал. Так вот. Как по вашему смогли бы вы взломать такое детище. Опишу из чего он состоит в общих чертах о своем детище.

Начнем с хостинга.
Вход на хост через 2ФА по почте гугла.
Вход на почту тоже через 2ФА.


Сам сайт.
1)Вход только с разрешенного IP
2)Сам сервак на котором лежит сайт тоже запоролен. Логин и пароль
3)Вход на сайт тоже закрыт. Нужно вводить логин, пароль и математическую капчу антибрут.
4)После капчи нужно пройти 2ФА. Новый код генерируется каждые 30 секунд в телефоне хозяина, соединение зашифровано бинарным шифром
5)Тач айди в телефоне
6)Приложение тоже запаролено
7)Все разделы на сайте тоже запаролены.


Сайт отсекает любые машины или боты. Сайт контролирует все входы, и ведет статистику. Пользователь может смотреть входы за весь период со всеми логами. Также стоит защита от взлома. Сайт может самостоятельно отбиваться от атак взлома, блокируя любого кто попытается его вскрыть. Помимо прочего Домен и вся информация о владельце максимально скрыты. Вы даже не узнаете что за CMS стоит на сайте, и движок ли это вообще.
Ну и кому слабо вскрыть такое? И как думаете сколько бы стоил такой взлом если он вообще реален? СИ или стиллер тут не прокатит, так как владелец прекрасно плавает в даркнете и знает что как.

Отступление

Если вдруг кто захочет себе что то подобное пишите в лс.
 

bomesody

Новичок
Сообщения
0
Реакции
6
0 руб.
Telegram
напиши мне в телегу, пожалуйста, @k1ruha
хотел бы пару вопросов спросить по сабжу
[automerge]1544110152[/automerge]
После капчи нужно пройти 2ФА. Новый код генерируется каждые 30 секунд в телефоне хозяина, соединение зашифровано бинарным шифром
Что за "бинарный шифр"?
Одноразовые коды должны генерироваться полностью оффлайн
 
Последнее редактирование:

User_54779

Guest
U

User_54779

Guest
напиши мне в телегу, пожалуйста, @k1ruha
хотел бы пару вопросов спросить по сабжу
[automerge]1544110152[/automerge]
После капчи нужно пройти 2ФА. Новый код генерируется каждые 30 секунд в телефоне хозяина, соединение зашифровано бинарным шифром
Что за "бинарный шифр"?
Одноразовые коды должны генерироваться полностью оффлайн
Отписал в телегу.
Насчёт кодов для генерации офлайн. Как ты это себе представляешь. У сайта должно быть соединение с телефоном чтобы код подошёл. Тут такой момент, что не телефон даёт коды для сайта. А сайт пересылает коды в приложение
 

wed445

Местный
Сообщения
28
Реакции
53
0 руб.
Не важно в какой сфере деятельности и сколько времени крутиться в этом человек
СИ - решает любые проблемы
Самое главное - узнать , что необходимо этому человеку? Ответ "Ничего" - неправильный ответ
Нам всем что-то нужно, такова сущность каждого Хомо Сапиенс Сапиенс
 

User_54779

Guest
U

User_54779

Guest
толку, запаролен же
[automerge]1544184104[/automerge]
братка, оч легко взламывается с помощью паяльника , 2 сек. и сам все введёшь)))))))))))))))))
Отвечал уже на такой вопрос. Дружище тебе ведь сначало придётся узнать кто владелец сайта? А как ты это сделаешь имея только адрес сайта?
 
Сверху Снизу